Configuración de AWS Shield Advanced
En este tutorial se explica cómo empezar con AWS Shield Advanced utilizando la consola de Shield Advanced.
nota
Mientras que Shield Advanced requiere una suscripción, AWS Shield Standard no la necesita. Las protecciones proporcionadas por Shield Standard están disponibles de forma gratuita para todos los clientes de AWS.
Shield Advanced proporciona detección y protección de mitigación de DDoS avanzadas contra los ataques a la capa de red (capa 3), la capa de transporte (capa 4) y la capa de aplicación (capa 7). Para obtener más información sobre Shield Advanced, consulte Información general de AWS Shield Advanced.
La comunidad técnica de AWS publicó un ejemplo de un proceso automatizado para configurar Shield Advanced utilizando las herramientas de infraestructura como código (IaC), AWS CloudFormation y Terraform. Puede usar AWS Firewall Manager con esta solución si sus cuentas forman parte de una organización en AWS Organizations y si está protegiendo algún tipo de recurso, excepto Amazon Route 53 o AWS Global Accelerator. Para explorar esta opción, consulte el repositorio de código en aws-samples / aws-shield-advanced-one-click-deployment
nota
Es importante que configure completamente Shield Advanced antes de que se produzca un evento de denegación de servicio distribuido (DDoS). Complete la configuración para garantizar que su aplicación esté protegida y que se ha preparado para responder en caso de que su aplicación se vea afectada por un ataque DDoS.
Siga los siguientes pasos en orden para empezar a utilizar Shield Advanced.
Contenido
- Suscripción a AWS Shield Advanced
- Cómo agregar y configurar protecciones de recursos con Shield Advanced
- Configuración de las protecciones DDoS de la capa de aplicación (capa 7) con AWS WAF
- Configuración de la detección basada en el estado para las protecciones con Shield Advanced y Route 53
- Configuración de alarmas y notificaciones con Shield Advanced y Amazon SNS
- Revisión y finalización de la configuración de protección en Shield Advanced
- Configuración del soporte de AWS Shield Response Team (SRT) para responder a eventos DDoS
- Creación de un panel de DDoS en CloudWatch y configuración de las alarmas de CloudWatch